Utforska risker för generativa AI-artefakter före distribution

Defender Cloud Security Posture Management (CSPM)-planen i Microsoft Defender för molnet hjälper dig att säkra dina generativa AI-appar. Den skannar AI-artefakter, såsom containerbilder och kodarkiv, för att hitta kända sårbarheter i AI-bibliotek.

I den här artikeln använder du cloud security explorer i Defender för molnet för att hitta containrar som kör sårbara generativa AI-bilder och för att identifiera sårbara kodarkiv som provisionerar Azure OpenAI. När du har slutfört dessa steg kan du granska resultaten och åtgärda rekommendationerna.

Förutsättningar

Kontrollera att du uppfyller följande krav innan du börjar:

Identifiera containrar som körs på sårbara generativa AI-containeravbildningar

Använd molnsäkerhetsutforskaren för att hitta containrar som kör generativa AI-bilder med kända sårbarheter.

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Microsoft Defender för Cloud>Cloud Security Explorer.

  3. Välj frågemallen Container som kör containeravbildningar med kända generativa AI-sårbarheter .

    Skärmbild som visar var du hittar frågan för sårbara containeravbildningar för generativ AI.

  4. Välj Sök.

  5. Välj ett resultat för att granska dess information.

    Skärmbild som visar ett exempel på resultat för den sårbara bildfrågan.

  6. Välj en nod för att granska resultaten.

    Skärmbild som visar information om den valda containernoden.

  7. I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.

  8. Välj Öppna sårbarhetssidan.

  9. Åtgärda rekommendationen.

Identifiera sårbara generativa AI-kodlagringsplatser

Använd molnsäkerhetsutforskaren för att hitta sårbara generativa AI-kodarkiv som tillhandahåller Azure OpenAI.

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Microsoft Defender för Cloud>Cloud Security Explorer.

  3. Välj de generativa AI-sårbara kodlagringsplatserna som etablerar Azure OpenAI-frågemallen .

    Skärmbild som visar var du hittar frågan om generativa AI-sårbara kodlagringsplatser.

  4. Välj Sök.

  5. Välj ett resultat för att granska dess information.

    Skärmbild som visar ett exempel på resultat för den sårbara kodfrågan.

  6. Välj en nod för att granska resultaten.

    Skärmbild som visar information om den valda sårbara kodnoden.

  7. I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.

  8. Välj Öppna sårbarhetssidan.

  9. Åtgärda rekommendationen.